Apple Safari 多个跨域信息泄露漏洞(CVE-2013-5227)
信息来源: Niklas Malmgren 发表日期:2013-01-18 20:10:00
Safari是苹果计算机的最新作业系统Mac OS X中的浏览器,使用了KDE的KHTML作为浏览器的运算核心。
Apple Safari 6.1.1、7.0.1之前版本在源跟踪的实现上存在安全漏洞,成功利用后可使攻击者获取敏感信息。
BUGTRAQ-ID:64355
CVE-ID:2013-5227
受影响系统:
Apple Safari 7.0.1
Apple Safari 6.1.1
解决办法:
厂商补丁:
Apple
-----
Apple已经为此发布了一个安全公告(HT6082)以及相应补丁:
HT6082:About the security content of Safari 6.1.1 and Safari 7.0.1
链接:http://support.apple.com/kb/HT6082
参考信息:
http://secunia.com/advisories/56122/
http://support.apple.com/kb/HT6082